The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Сбой в доменной зоне RU из-за ошибки при замене ключей DNSSEC, opennews (??), 31-Янв-24, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


3. "Сбой в доменной зоне RU из-за ошибки при замене ключей DNSSE..."  +/
Сообщение от Карлос Сношайтилис (ok), 31-Янв-24, 11:38 
> Причины инцидента в зоне RU пока не детализированы

Свидетельство канарейки?

> временно отключив в настройках своих резолверов верификацию через DNSEC

Да уж можно и не включать. Наверняка ещё пару экспериментов надо провести, пока научатся

Ответить | Правка | Наверх | Cообщить модератору

27. "Сбой в доменной зоне RU из-за ошибки при замене ключей DNSSE..."  +/
Сообщение от keydon (ok), 31-Янв-24, 11:58 
> Да уж можно и не включать. Наверняка ещё пару экспериментов надо провести, пока научатся

И по http ходить на всякий случай. Вдруг он тоже сломается.

Ответить | Правка | Наверх | Cообщить модератору

35. "Сбой в доменной зоне RU из-за ошибки при замене ключей DNSSE..."  +1 +/
Сообщение от rvs2016 (ok), 31-Янв-24, 12:08 
> И по http ходить на всякий случай

Через http Ростелеком незаконно наталкивает в чужие сайты свою рекламу, а пользователи сайтов не разбираются в том, что эту помойку в сайты наталкивает Ростелеком и обвиняют в этом хозяев сайтов. Приходится использовать https.

Да и когда по требованию РКН сайт блокируют, то на месте http-сайта появляется фишинговая страница с информацией о блокировке сайта (если блокируют порчей отдаваемого с веб-сервера потока, а не заменой ip-адреса сервера в его зоне), а через https такая страница появляться наверно ж не должна (не проверял, ибо после перевода сайтов на httpы их по требованиям РКН не блокировали у нас уж).

Ответить | Правка | Наверх | Cообщить модератору

41. "Сбой в доменной зоне RU из-за ошибки при замене ключей DNSSE..."  +/
Сообщение от Бывалый смузихлёб (?), 31-Янв-24, 12:24 
По http вроде бы как можно было заблокировать конкретную страницу, на которой и содержится нарушение, т.е сам ресурс мог оставаться вполне доступным
Тогда как с https - вообще всё нафиг рубится
Ответить | Правка | Наверх | Cообщить модератору

43. "Сбой в доменной зоне RU из-за ошибки при замене ключей DNSSE..."  +1 +/
Сообщение от rvs2016 (ok), 31-Янв-24, 12:30 
> По http вроде бы как можно было заблокировать конкретную страницу, на которой
> и содержится нарушение, т.е сам ресурс мог оставаться вполне доступным

Да. Можно заблокировать только одну страницу. И РКН в своём требовании к провайдеру требовал заблокировать только одну страницу. А провайдер вместо одной требуемой страницы заблокировал всё от корня веб-сервера: его ж за это никто не накажет - вот и творят что хотят.

> Тогда как с https - вообще всё нафиг рубится

А с https всё отрубится как, если с веб-сервера к клиенту будет идти https-поток, в который никто не сможет вставить спам о том, что "страница заблокирована по решению тра ля ля"?

Это вот если они для блокировки в зоне подменят ip-адреса веб-сервера, то на своём подставном веб-сервере, конечно, напишут про то, что "заблокирована тра ля ля".

Ответить | Правка | Наверх | Cообщить модератору

92. "Сбой в доменной зоне RU из-за ошибки при замене ключей DNSSE..."  +/
Сообщение от Бывалый смузихлёб (?), 31-Янв-24, 13:36 
>> Тогда как с https - вообще всё нафиг рубится
> А с https всё отрубится как, если с веб-сервера к клиенту будет
> идти https-поток, в который никто не сможет вставить спам о том,
> что "страница заблокирована по решению тра ля ля"?
> Это вот если они для блокировки в зоне подменят ip-адреса веб-сервера, то
> на своём подставном веб-сервере, конечно, напишут про то, что "заблокирована тра
> ля ля".

Они порой ничего не пишут - страница тупо не открывается, падая по превышению времени ожидания

Ответить | Правка | Наверх | Cообщить модератору

80. "Сбой в доменной зоне RU из-за ошибки при замене ключей DNSSE..."  +/
Сообщение от Ананий (?), 31-Янв-24, 13:16 
>Через http Ростелеком незаконно наталкивает в чужие сайты свою рекламу

Лол, таким еще кто-то занимается?
Помню пяток лет назад этим сначала стали промышлять билайны-мтс, пихая ссыль на личный кабинет, потом местячковые провайдеры уже с рекламой. Но и те и другие быстро огребли, да еще насладились радостными отзывами в тех поддержку, из-за чего через пару месяцев прекратили безобразничать.


Ответить | Правка | К родителю #35 | Наверх | Cообщить модератору

96. "Сбой в доменной зоне RU из-за ошибки при замене ключей DNSSE..."  +1 +/
Сообщение от rvs2016 (ok), 31-Янв-24, 13:39 
>>Через http Ростелеком незаконно наталкивает в чужие сайты свою рекламу
> Лол, таким еще кто-то занимается?
> Помню пяток лет назад этим сначала стали промышлять билайны-мтс, пихая ссыль на
> личный кабинет, потом местячковые провайдеры уже с рекламой. Но и те
> и другие быстро огребли, да еще насладились радостными отзывами в тех
> поддержку, из-за чего через пару месяцев прекратили безобразничать.

Ага. Занимаются да притом ещё как!

После того, как мы наши сайты на https переключили, то я эти помойки видеть у нас перестал.
Но в интернетах ещё водятся сайты на http, которые по дороге к пользователям наталкиваются рекламой Ростелекома, если путь от сайта к пользователю пролегает через Ростелеком.

Я к интернетам подключен через Ростелеком, поэтому на http-сайтах Ростелекомовскую помойку вижу нередко. Опеннетовские страницы, бывает, из rss открываю, и на страницах Опеннета в таких случаях тоже замечаю Ростелекомовские помойки, да такие, что думаешь - как бы их так обойти, чтобы не вляпаться в них да не обгадиться.
Максим тут на Опеннете когда-то во времена подключения Опеннета к https писал чё-то такое, что http отключать не будет, т.к. кому-нибудь он по каким-нибудь причинам может пригодиться.

Ответить | Правка | Наверх | Cообщить модератору

107. "Сбой в доменной зоне RU из-за ошибки при замене ключей DNSSE..."  +/
Сообщение от Maxim Chirkov (ok), 31-Янв-24, 14:04 
> Опеннетовские страницы, бывает, из rss открываю, и на страницах Опеннета в таких случаях тоже замечаю

Можете точнее написать в каких RSS остаются ссылки на http? Я вроде очень давно везде переделал только на https, но может где-то пропустил. HTTP на opennet должен оставаться только при прямом входе на внутренние страницы, в остальных случаях должно перебрасывать на HTTPS.

Разбор подстановки рекламы от ростелекома: https://opennet.ru/52444

Ответить | Правка | Наверх | Cообщить модератору

112. "Сбой в доменной зоне RU из-за ошибки при замене ключей DNSSE..."  +/
Сообщение от rvs2016 (ok), 31-Янв-24, 14:20 
> Можете точнее написать в каких RSS остаются ссылки на http? Я вроде
> очень давно везде переделал только на https, но может где-то пропустил.

https://www.opennet.ru/openforum/forum_vsluhforumID4.rss
https://www.opennet.ru/openforum/forum_vsluhforumID4.rss

При открытии потока через https все ссылки в нём - через https.
При открытии его же через http все ссылки в нём - через http.

Я думал, что это специально так и задумано для того, чтобы каждый сам решал: что ему нужно http или https. Но в остальных rss-потоках все ссылки только https независимо от того, http или https адрес у rss-потока.

У меня-то долго в rss2email были старинные http-адреса rss Опеннета. Но недавно надоело смотреть на ростелекомовские помойки на сайте и я заменил в rss2email http на https. А сейчас Максим переключит всё на безусловный https и получается, что я адреса в rss2email переправлял зря. :-)

> HTTP на opennet должен оставаться только при прямом входе на внутренние
> страницы, в остальных случаях должно перебрасывать на HTTPS.

А я думал, что в начале эпохи перевода Опеннета на https была задумка сделать так, чтобы пользователи сами решали: как им на Опеннет ходить - через http или через https.

Ответить | Правка | Наверх | Cообщить модератору

170. "Сбой в доменной зоне RU из-за ошибки при замене ключей DNSSE..."  +/
Сообщение от Maxim Chirkov (ok), 31-Янв-24, 16:54 
> https://www.opennet.ru/openforum/forum_vsluhforumID4.rss

Поправил, теперь там только https.

Ответить | Правка | Наверх | Cообщить модератору

114. "Сбой в доменной зоне RU из-за ошибки при замене ключей DNSSE..."  +/
Сообщение от Аноним (114), 31-Янв-24, 14:22 
У меня так opennet в закладках оставался как http. После переустановки ос сначала удивлялся, что за дичь лезет, потом посмотрел, что это от ростелекома подарки
Ответить | Правка | К родителю #96 | Наверх | Cообщить модератору

280. "Сбой в доменной зоне RU из-за ошибки при замене ключей DNSSE..."  +/
Сообщение от Анонимщик (?), 03-Фев-24, 10:45 
На http сайт сейчас еще постараться надо, чтобы зайти. Все хромо-клоны верещат как резаные при открытии http.
Ответить | Правка | К родителю #96 | Наверх | Cообщить модератору

222. "Сбой в доменной зоне RU из-за ошибки при замене ключей DNSSE..."  +1 +/
Сообщение от Аноним (222), 31-Янв-24, 22:27 
Как постоянный пользователь Мегафона подтверждаю, тоже регулярно вставляет рекламу в http.
Ответить | Правка | К родителю #80 | Наверх | Cообщить модератору

61. "Сбой в доменной зоне RU из-за ошибки при замене ключей DNSSE..."  –3 +/
Сообщение от Ivan_83 (ok), 31-Янв-24, 12:55 
У меня мой сайт только по http, https есть но там самоподписной сертификат.
Нет смысла ложится под американцев в плане доступности.
Ответить | Правка | К родителю #27 | Наверх | Cообщить модератору

91. "Сбой в доменной зоне RU из-за ошибки при замене ключей DNSSE..."  +/
Сообщение от нах. (?), 31-Янв-24, 13:35 
> У меня мой сайт только по http, https есть но там самоподписной
> сертификат.
> Нет смысла ложится под американцев в плане доступности.

У тебя уже  ж есть не легший под американцев аналоговнеимеющей браузер который не покажет при этом пустое место или вообще СТРАШНУЮ СТРАНИЦУ ПОЛНУЮ НЕВЕДОМОЙ ХРЕНИ вместо сайта?

Или твой сайт такое ненужно что еще и к паблик интернету вообще не подключен?

Ответить | Правка | Наверх | Cообщить модератору

95. "Сбой в доменной зоне RU из-за ошибки при замене ключей DNSSE..."  +/
Сообщение от Ivan_83 (ok), 31-Янв-24, 13:38 
Подключён, и иногда на него даже кто то попадает :)
Но в целом там странное и мало кому нужное :)
Ответить | Правка | Наверх | Cообщить модератору

125. "Сбой в доменной зоне RU из-за ошибки при замене ключей DNSSE..."  +/
Сообщение от нах. (?), 31-Янв-24, 14:41 
> Подключён, и иногда на него даже кто то попадает :)
> Но в целом там странное и мало кому нужное :)

ну так с тем же успехом мог бы и вообще его выключить, надежно, безопастно, днс ниннуна.

Большинство-то держит свой сервер чтобы либо поделиться с кем-то информацией, либо коготу...э...поделить.

Мне, любимому, для себя и ftp хватит (и я его адрес кстати помню без всякого dns)

Ответить | Правка | Наверх | Cообщить модератору

156. "Сбой в доменной зоне RU из-за ошибки при замене ключей DNSSE..."  +/
Сообщение от Ivan_83 (ok), 31-Янв-24, 15:11 
Я тоже чтобы поделится.
В своё время послал хубр и перетащил всё к себе.
Но это весьма специфичная инфа, думаю максимум 10к людям в год такое надо.

Я слишком много переезжал и долго сидел на динамическом IP чтобы помнить IP :)
И уже давно по IPv6 тоже доступен.

Ответить | Правка | Наверх | Cообщить модератору

97. "Сбой в доменной зоне RU из-за ошибки при замене ключей DNSSE..."  +1 +/
Сообщение от rvs2016 (ok), 31-Янв-24, 13:45 
> У меня мой сайт только по http, https есть но там самоподписной
> сертификат.
> Нет смысла ложится под американцев в плане доступности.

Ну когда пользователям на http-сайте пишешь про то, что, дескать, тоарищи, помойку на сайт наталкиваем не мы, а Ростелеком, а пользователи всё-равно плюются и просят эти помойки удалить, то большинству из них объяснения о том, что помойка не наша, а ростелекомовская, являются пустым звуком.

В такой ситуации проще быстро подключить https через letsencrypt, чем изучать ваяние самоподписных сертификатов, и пользователи быстро успокоятся. Их же не убедишь в том, что помойка не наша, а незаконная ростелекомовская.

Да и не нравится мне, что Ростелеком за счёт чужих ресурсов (матеральных и трудовых) зарабатывает деньги себе и даже не только не уведомляет об этом владельцев чужих ресурсов, но и упирается, делая вид, будто он потоки чужих ресурсов своими спамо-помойками не обгаживает.

Ответить | Правка | К родителю #61 | Наверх | Cообщить модератору

124. "Сбой в доменной зоне RU из-за ошибки при замене ключей DNSSE..."  +1 +/
Сообщение от Ivan_83 (ok), 31-Янв-24, 14:40 
У меня нет такой проблемы, а проблемы абонентом ростелекома меня не волнуют, впрочем и я им тоже не нужен :)

Но вы похоже не очень во всём разбираетесь, ибо помойку ростелека можно было заблочить на уровне браузеров, просто добавив нужные заголовки в ответ.

Ответить | Правка | Наверх | Cообщить модератору

184. "Сбой в доменной зоне RU из-за ошибки при замене ключей DNSSE..."  +/
Сообщение от rvs2016 (ok), 31-Янв-24, 18:23 
> Но вы похоже не очень во всём разбираетесь, ибо помойку ростелека можно
> было заблочить на уровне браузеров, просто добавив нужные заголовки в ответ.

Какие заголовки надо с веб-сервера отправить вместе со страницей в браузер пользователя, чтобы его браузер помойку Ростелекома внутри этой страницы как-то нашёл и убрал? Это вообще странная задача - браузер-то должен(*) ничего не менять в странице, которая ему пришла со стороны веб-сервера, даже если она по дороге была изгажена ростелекомами там всякими, (*)если только пользователь сам не прикажет своему браузеру менять полученные страницы каким-то способом (рекламо-вырезалками, например). Но это ж браузер так может менять полученные страницы только с разрешения пользователя. А мне-то надо, чтобы к пользователю страница с веб-сервера приехала точно в том виде, в котором веб-сервер её отдал.

Ответить | Правка | Наверх | Cообщить модератору

191. "Сбой в доменной зоне RU из-за ошибки при замене ключей DNSSE..."  +/
Сообщение от Ivan_83 (ok), 31-Янв-24, 19:05 
Читайте про: "Content-Security-Policy" заголовок.
Ответить | Правка | Наверх | Cообщить модератору

199. "Сбой в доменной зоне RU из-за ошибки при замене ключей DNSSE..."  +/
Сообщение от rvs2016 (ok), 31-Янв-24, 19:20 
> Читайте про: "Content-Security-Policy" заголовок.

Почитал.
Заголовок-то интересный.
Но узел, через который от веб-сервера к веб-браузеру идёт http-поток (в нашем случае это Ростелеком) имеет возможность удалить этот заголовок из потока и в таком случае установка этого заголовка веб-сервером окажется бесполезной для веб-браузера. А если условный Ростелеком окажется честным и помойки в поток вставлять перестанет, то особой нужны в заголовке Content-Security-Policy наверно и не будет уж.

Ответить | Правка | Наверх | Cообщить модератору

128. "Сбой в доменной зоне RU из-за ошибки при замене ключей DNSSE..."  +/
Сообщение от нах. (?), 31-Янв-24, 14:43 
кстати, когда я увидел таки единственный раз (правда не ростелек а мегафон) на любимом опеннете - я даже не сразу понял, что это неправильная реклама.

Потому что она очень аккуратно была всунута вместо рекламы опеннета - на то же место или рядышком (но спалились потому что та заблочена ублоком... ну ок, добавил еще и эту тоже)

Т.е. пострадавших на самом деле вообще было ровно ноль.

Ответить | Правка | К родителю #97 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру